Количество заражённых Биткоин-кошельков Electrum достигло 152 тысяч единиц

By | 30 апреля, 2019

После продолжительной DDoS-атаки на сервис Electrum число заражённых Биткоин-кошельков достигает уже 152 тысяч единиц, а объём похищенных средств вырос до 4,6 миллиона долларов. Об этом сообщила компания Malwarebytes, которая специализируется на борьбе с вредоносным программным обеспечением. Специалистам удалось отследить загрузчик под названием Trojan.BeamWinHTTP, который отвечает за скачивание ранее обнаруженного Electrum DoSMiner.

Наибольшая концентрация ботов приходится на Азиатско-Тихоокеанский регион, Бразилию и Перу, при этом атакующий инфраструктуру Electrum ботнет постоянно растёт. Продолжительная DoS-атака стартовала ещё в начале апреля. Её предположительно инициировал ботнет из более 140 тысяч устройств. Основная цель — похищение BTC пользователей, которые переходят по ссылкам на фейковые программы Electrum.

Кража биткоинов на практике

По данным источника, злоумышленники создали собственные серверы, на которых размещались заражённые версии Electrum. После того, как пользователи синхронизируют свой уязвимый кошелёк Electrum с вредоносным сервером, их перенаправляют на “обновление” клиента до взломанной версии. В конечном итоге это приводит к потере средств со старого кошелька.

Читайте также: Настольное приложение Ledger Live подверглось фишинговой атаке.

В декабре прошлого года атака позволила взломщикам украсть почти 250 BTC или около 937 тысяч долларов на тот момент. Как сообщали пострадавшие пользователи, они пытались войти в кошельки с помощью двухфакторной аутентификации, хотя Electrum никогда не запрашивал код при авторизации. После чего хакеры просто опустошали кошельки.

В нашем крипточате получится найти ещё много полезной информации. А за актуальными курсами монет рекомендуем заглядывать в рейтинг криптовалют.

Подписывайтесь на наш канал в Телеграме. И держите свои криптовалюты в безопасности!

2Bitcoins.ru
Автор: Валик Ткач

Поделиться ссылкой

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *